Apple verneint, dass Schwachstellen in iPhone Mail großflächig ausgenutzt wurden
Wie stark gefährdet sind Nutzer von iPhone Mail? Laut ZecOps sind sie direkt Ziel von Angriffen - laut Apple besteht keine Gefahr.
Die Sicherheitsfirma ZecOps hat vor ein paar Tagen Zeilen geschlagen, als sie verkündete dass sie innerhalb der iPhone Mail App Schwachstellen erkannte, die laut der Firma in Form von Hacker-Angriffen "weit ausgenutzt" worden sind. Der sogenannte Zero-Click Exploit funktioniert, wie der Name schon andeuten lässt, ohne dass der Nutzer überhaupt etwas anwählen muss um angegriffen zu werden und läuft bis heute auf jeder Version der iPhone Mail App, laut dem offiziellen Blog Post von ZecOps. Durch eine sehr RAM-lastige Mail kann so das Gerät in einen Zustand der Ressourcenauslastung gebracht werden und der Exploit kann einbettet werden. Nachdem der Exploit ausgeführt worden ist, kann der Angreifer eigene Codes ausführen, welche die Sicherheitsvorkehrungen von iOS komplett umgehen können. ZecOps detailliert in dem Post ebenfalls, inwiefern dieser Exploit bereits ausgenutzt worden ist:
"Basierend auf die ZecOps Research and Threat Intelligence, kommen wir mit großer Zuversicht zu dem Ergebnis dass diese Schwachstellen - insbesondere der Remote Heap Overflow - weit von fortgeschrittenen Angreifern in der freien Umgebung ausgenutzt worden sind. Vermutete Ziele sind hierbei:
- Personen einer Fortune 500 Organisation in Nordamerika
- Ein Beauftragter eines Carriers in Japan
- Ein VIP aus Deutschland
- MSSP aus Saudi-Arabien und Israel
- Ein Journalist aus Europa
- Vermutet: Ein Beauftragter eines Schweizer Unternehmens"
Apple hat die Schwachstellen der iPhone Mail App bereits in kürzester Zeit wahrgenommen und behoben, was mit dem iOS Update 13.4.5 öffentlich gemacht werden soll. Trotzdem besteht immer noch die Gefahr die älteren Versionen, denn laut ZecOps existieren diese Schwachstellen schon seit iOS 11.2.2, welches im Januar 2018 veröffentlicht worden ist.
Bisher keine Kommentare